{"id":1286854,"date":"2024-08-19T10:45:07","date_gmt":"2024-08-19T12:45:07","guid":{"rendered":"https:\/\/teknomers.com\/fr\/loutil-xeon-sender-exploite-les-api-cloud-pour-des-attaques-de-phishing-par-sms-a-grande-echelle\/"},"modified":"2024-08-19T10:45:12","modified_gmt":"2024-08-19T12:45:12","slug":"loutil-xeon-sender-exploite-les-api-cloud-pour-des-attaques-de-phishing-par-sms-a-grande-echelle","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/loutil-xeon-sender-exploite-les-api-cloud-pour-des-attaques-de-phishing-par-sms-a-grande-echelle\/","title":{"rendered":"L&#8217;outil Xeon Sender exploite les API cloud pour des attaques de phishing par SMS \u00e0 grande \u00e9chelle"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">19 ao\u00fbt 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 du Cloud \/ Renseignement sur les menaces<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/08\/Loutil-Xeon-Sender-exploite-les-API-cloud-pour-des-attaques.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Des acteurs malveillants utilisent un outil d&#8217;attaque cloud nomm\u00e9 Xeon Sender pour mener des campagnes de phishing et de spam par SMS \u00e0 grande \u00e9chelle en abusant de services l\u00e9gitimes.<\/p>\n<p>\u00ab Les attaquants peuvent utiliser Xeon pour envoyer des messages via plusieurs fournisseurs de logiciels en tant que service (SaaS) en utilisant des informations d&#8217;identification valides pour les fournisseurs de services \u00bb, explique Alex Delamotte, chercheur en s\u00e9curit\u00e9 chez SentinelOne. <a rel=\"nofollow noopener\" href=\"https:\/\/www.sentinelone.com\/labs\/xeon-sender-sms-spam-shipping-multi-tool-targeting-saas-credentials\/\" target=\"_blank\">dit<\/a> dans un rapport partag\u00e9 avec The Hacker News.<\/p>\n<p>Parmi les exemples de services utilis\u00e9s pour faciliter la distribution en masse de messages SMS, on peut citer Amazon Simple Notification Service (SNS), Nexmo, Plivo, Proovl, Send99, Telesign, Telnyx, TextBelt et Twilio.<\/p>\n<p>Il est important de noter ici que l&#8217;activit\u00e9 n&#8217;exploite aucune faiblesse inh\u00e9rente \u00e0 ces fournisseurs. Au contraire, l&#8217;outil utilise des API l\u00e9gitimes pour mener des attaques de spam par SMS en masse.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/inside-b-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Cybers\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/08\/Microsoft-revele-quatre-failles-OpenVPN-pouvant-conduire-a-des-RCE.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Il rejoint des outils comme SNS Sender qui sont devenus de plus en plus un moyen d&#8217;envoyer des messages en masse. <a rel=\"nofollow noopener\" href=\"https:\/\/securitylabs.datadoghq.com\/articles\/tales-from-the-cloud-trenches-aws-activity-to-phishing\/\" target=\"_blank\">messages de smishing<\/a> et, en fin de compte, capturer des informations sensibles sur les cibles.<\/p>\n<p>Distribu\u00e9 via Telegram et des forums de hacking, l&#8217;une des versions les plus anciennes cr\u00e9ditant un canal Telegram consacr\u00e9 \u00e0 la publicit\u00e9 d&#8217;outils de hacking pirat\u00e9s. La version la plus r\u00e9cente, disponible en t\u00e9l\u00e9chargement sous forme de fichier ZIP, s&#8217;attribue elle-m\u00eame un canal Telegram nomm\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/t.me\/oriontoolxhub\" target=\"_blank\">Centre d&#8217;outils Orion<\/a> (oriontoolxhub) qui compte 200 membres.<\/p>\n<p>Orion Toolxhub a \u00e9t\u00e9 cr\u00e9\u00e9 le 1er f\u00e9vrier 2023. Il a \u00e9galement mis \u00e0 disposition gratuitement d&#8217;autres logiciels pour les attaques par force brute, les recherches d&#8217;adresses IP invers\u00e9es et d&#8217;autres tels qu&#8217;un scanner de site WordPress, un shell Web PHP, un clipper Bitcoin et un programme appel\u00e9 YonixSMS qui pr\u00e9tend offrir des capacit\u00e9s d&#8217;envoi de SMS illimit\u00e9es.<\/p>\n<p>Xeon Sender est \u00e9galement appel\u00e9 XeonV5 et SVG Sender. Les premi\u00e8res versions du programme bas\u00e9 sur Python ont \u00e9t\u00e9 d\u00e9tect\u00e9es d\u00e8s 2022. Il a depuis \u00e9t\u00e9 r\u00e9utilis\u00e9 par plusieurs acteurs malveillants \u00e0 leurs propres fins.<\/p>\n<p>\u00ab Une autre incarnation de l&#8217;outil est h\u00e9berg\u00e9e sur un serveur Web avec une interface graphique \u00bb, a d\u00e9clar\u00e9 Delamotte. \u00ab Cette m\u00e9thode d&#8217;h\u00e9bergement supprime un obstacle potentiel \u00e0 l&#8217;acc\u00e8s, permettant aux acteurs moins qualifi\u00e9s qui peuvent ne pas \u00eatre \u00e0 l&#8217;aise avec l&#8217;ex\u00e9cution des outils Python et le d\u00e9pannage de leurs d\u00e9pendances. \u00bb<\/p>\n<p>Xeon Sender, quelle que soit la variante utilis\u00e9e, offre \u00e0 ses utilisateurs une interface de ligne de commande qui permet de communiquer avec les API backend du fournisseur de services choisi et d&#8217;orchestrer des attaques de spam SMS en masse.<\/p>\n<p>Cela signifie \u00e9galement que les acteurs malveillants sont d\u00e9j\u00e0 en possession des cl\u00e9s API n\u00e9cessaires pour acc\u00e9der aux points de terminaison. Les requ\u00eates API \u00e9labor\u00e9es incluent \u00e9galement l&#8217;ID de l&#8217;exp\u00e9diteur, le contenu du message et l&#8217;un des num\u00e9ros de t\u00e9l\u00e9phone s\u00e9lectionn\u00e9s dans une liste pr\u00e9d\u00e9finie pr\u00e9sente dans un fichier texte.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/cis-image-hn\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Cybers\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/08\/1723195626_70_Le-ministere-de-la-Justice-accuse-un-homme-de-Nashville.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>Xeon Sender, en plus de ses m\u00e9thodes d&#8217;envoi de SMS, int\u00e8gre des fonctionnalit\u00e9s permettant de valider les informations d&#8217;identification des comptes Nexmo et Twilio, de g\u00e9n\u00e9rer des num\u00e9ros de t\u00e9l\u00e9phone pour un indicatif de pays et un indicatif r\u00e9gional donn\u00e9s et de v\u00e9rifier si un num\u00e9ro de t\u00e9l\u00e9phone fourni est valide.<\/p>\n<p>Malgr\u00e9 le manque de finesse associ\u00e9 \u00e0 l&#8217;outil, SentinelOne a d\u00e9clar\u00e9 que le code source regorge de variables ambigu\u00ebs comme des lettres simples ou une lettre plus un chiffre pour rendre le d\u00e9bogage beaucoup plus difficile.<\/p>\n<p>\u00ab Xeon Sender utilise en grande partie des biblioth\u00e8ques Python sp\u00e9cifiques \u00e0 chaque fournisseur pour cr\u00e9er des requ\u00eates API, ce qui pr\u00e9sente des d\u00e9fis de d\u00e9tection int\u00e9ressants \u00bb, a d\u00e9clar\u00e9 Delamotte. \u00ab Chaque biblioth\u00e8que est unique, tout comme les journaux du fournisseur. Il peut \u00eatre difficile pour les \u00e9quipes de d\u00e9tecter les abus d&#8217;un service donn\u00e9. \u00bb<\/p>\n<p>\u00ab Pour se d\u00e9fendre contre des menaces telles que Xeon Sender, les entreprises doivent surveiller l&#8217;activit\u00e9 li\u00e9e \u00e0 l&#8217;\u00e9valuation ou \u00e0 la modification des autorisations d&#8217;envoi de SMS ou aux modifications anormales apport\u00e9es aux listes de distribution, comme le t\u00e9l\u00e9chargement d&#8217;un grand nombre de nouveaux num\u00e9ros de t\u00e9l\u00e9phone de destinataires. \u00bb <\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ? Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gazouillement <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire davantage de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/08\/xeon-sender-tool-exploits-cloud-apis.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80219 ao\u00fbt 2024\ue804Ravie LakshmananS\u00e9curit\u00e9 du Cloud \/ Renseignement sur les menaces Des acteurs malveillants utilisent un outil d&#8217;attaque cloud nomm\u00e9 Xeon Sender pour mener des campagnes de phishing et de spam par SMS \u00e0 grande \u00e9chelle en abusant de services l\u00e9gitimes. \u00ab Les attaquants peuvent utiliser Xeon pour envoyer des messages via plusieurs fournisseurs de [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1286855,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[238714,200292,238582,240744,238778,43650,8074,22780,4168,6124,133,1741,7727,1740,65,238584,200271,5665,238334,98340,164,8153,185,238617,246491,4172,230352,33702,4166,238583,248493],"class_list":["post-1286854","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-des-hackers","tag-actualites-sur-la-cybersecurite","tag-actualites-sur-la-cybersecurite-aujourdhui","tag-actualites-sur-le-cyberespace","tag-actualites-sur-le-piratage-informatique","tag-api","tag-attaques","tag-cloud","tag-comment-pirater","tag-cyberattaques","tag-des","tag-echelle","tag-exploite","tag-grande","tag-les","tag-les-nouvelles-des-hackers","tag-logiciel-malveillant-rancongiciel","tag-loutil","tag-mises-a-jour-cybernetiques","tag-mises-a-jour-de-cybersecurite","tag-par","tag-phishing","tag-pour","tag-securite-de-linformation","tag-securite-du-reseau","tag-securite-informatique","tag-sender","tag-sms","tag-violation-de-donnees","tag-vulnerabilite-du-logiciel","tag-xeon"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1286854","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1286854"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1286854\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1286855"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1286854"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1286854"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1286854"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}